建立執行處理區間的安全區域

強制執行 Oracle Fusion Data Intelligence 執行處理的區間和資源安全區域原則,以符合您的安全原則並防止潛在的組態問題。

安全區域與一或多個區間和安全區域處方相關聯。當您在安全區域中建立及更新資源時,Oracle Cloud Infrastructure Identity and Access Management 會根據安全區域處方中定義的原則清單來驗證這些作業。如果違反任何安全區域原則,則會拒絕作業。

如需詳細資訊,請參閱安全區域總覽

您無法修改安全區域的預設 Oracle 管理處方。預設處方與無法讓您建立的原則關聯:
  • 使用預設 Oracle 管理原則的公用 Oracle Fusion Data Intelligence 執行處理。
  • 安全區域與 Oracle Fusion Data Intelligence 執行處理的區間不在相同的 VCN 和子網路中。

您可以定義自訂安全區域原則集來判斷哪些原則符合您的需求。使用新處方為您的區間建立安全區域,並且在處方中設定不違反安全區域原則的自訂原則。

若要設定先決條件,請參閱安全區域入門
  1. 建立 Oracle Fusion Data Intelligence 執行處理的安全區域。在「安全區域」清單頁面上,選取要在其中建立安全區域的區間。
    如果選取的區間已經與安全區域關聯,此按鈕將會停用。
  2. 按一下建立安全區域 (Create Security Zone)
    請參閱建立安全區域
  3. 在「建立安全區域」的「選取區域處方」下,選取「客戶管理」。
    如果處方位於不同的區間中,請選取變更區間
    新建立的安全區域與 Oracle 管理之安全區域的處方原則設定值相關聯。透過複製現有的安全區域處方來建立安全區域處方。
  4. 複製您要使用的處方。
  5. 按一下原則
  6. 更新這些原則設定值:
    • deny_db_access_public_access :清除此選項可避免在公用 Fusion Data Intelligence 執行處理上建立 Oracle 自治式資料庫時發生違規。
    • deny db_instance_subnet_not_in_security_zone :如果 VCN 和子網路位於與安全區域不同的區間,請清除此選項。